黑客組織C0594挖礦木馬攻擊 數(shù)千個網(wǎng)站已被攻陷!

2018-04-11 09:19:25 來源:互聯(lián)網(wǎng)作者:佚名 人氣: 次閱讀 429 條評論

據(jù)騰訊御見威脅情報中心監(jiān)測發(fā)現(xiàn),一個名為“C0594”的黑客組織通過挖礦木馬的方式惡意攻擊,已黑掉數(shù)千家企業(yè)、互聯(lián)網(wǎng)公司、學(xué)校和政府機構(gòu)網(wǎng)站,威脅范圍正在不斷擴...

據(jù)騰訊御見威脅情報中心監(jiān)測發(fā)現(xiàn),一個名為“C0594”的黑客組織通過挖礦木馬的方式惡意攻擊,已黑掉數(shù)千家企業(yè)、互聯(lián)網(wǎng)公司、學(xué)校和政府機構(gòu)網(wǎng)站,威脅范圍正在不斷擴大。

黑客組織C0594挖礦木馬攻擊 數(shù)千個網(wǎng)站已被攻陷!
黑客

據(jù)悉,該組織通過利用可批量檢測網(wǎng)站漏洞的黑帽輔助軟件Black Spider,能夠從網(wǎng)站后門植入挖礦木馬或執(zhí)行其他惡意動作。用戶一旦訪問染“毒”網(wǎng)頁,挖礦模式便會開啟。

如果一旦成為黑客的挖礦苦力,中招者會明顯感覺到瀏覽器卡慢及系統(tǒng)異常,CPU占用率常常飆到90%以上,不僅嚴(yán)重影響電腦的正常使用,長此以往還會造成電腦性能變低、壽命縮短等后果。

黑客組織C0594挖礦木馬攻擊 數(shù)千個網(wǎng)站已被攻陷!
挖礦木馬

怎么看網(wǎng)頁是否中挖礦病毒呢?其實也很簡單,網(wǎng)友或站長通過自查網(wǎng)站源碼中是否包含“src=hxxp://a'+'.c059'+'4.com/?e=5”代碼,若有,則表示已被該挖礦木馬入侵,立即刪除相關(guān)惡意代碼。

另外,如被攻擊,可使用一些服務(wù)器安全軟件進行風(fēng)險掃描和站點監(jiān)控,及時修復(fù)系統(tǒng)漏洞。